Passer au contenu principal

Tanium lance une nomenclature logicielle offrant une visibilité sans précédent pour lutter contre les menaces pesant sur la chaîne d’approvisionnement

Les données détaillées des endpoints protègent contre OpenSSL v3 en identifiant les défauts potentiels des logiciels open source

KIRKLAND, Washington, 1er novembre 2022 – Tanium, le seul fournisseur de gestion des endpoints convergents (XEM) du secteur, a lancé aujourd’hui la nomenclature logicielle Tanium (SBOM) pour aider les organisations à protéger les actifs numériques contre les menaces externes provenant de logiciels open source, notamment OpenSSL v3. Tanium est la première et la seule solution qui offre aux équipes informatiques et de sécurité une visibilité granulaire et une remédiation en temps réel des packages logiciels pour chaque application sur chaque endpoint au moment de l’exécution.

L’économie numérique moderne est alimentée par des logiciels open source, mais le projet de développement d’applications moyen contient près de 50 vulnérabilités couvrant 80 dépendances directes. Bien que les dépendances indirectes soient encore plus difficiles à trouver, c’est là que 40 % ou plus de toutes les vulnérabilités se cachent. Lorsque des vulnérabilités de la chaîne d’approvisionnement logicielle sont découvertes, les organisations doivent s’efforcer de comprendre leur exposition, ce qui peut prendre des semaines, voire des mois. Avec des millions de bibliothèques open source utilisées, non seulement la visibilité en temps réel et les capacités de remédiation sont importantes, mais elles sont désormais une nécessité. Les défauts de codage apparemment inoffensifs ont le potentiel de faire tomber les organisations à grande échelle.

« Les vulnérabilités de la chaîne d’approvisionnement logicielle ont été au cœur de certains des cyber-événements les plus perturbateurs que nous ayons vus », a déclaré Nic Surpatanu, directeur des produits chez Tanium. « La SBOM de Tanium relève ce défi en tirant parti des données des endpoints pour décomposer la composition des logiciels et éliminer les faiblesses telles que la vulnérabilité nouvellement annoncée dans OpenSSL version 3. Cette clarté peut faire la différence entre un obstacle opérationnel mineur ou une perturbation globale complète avec des implications durables. »

La SBOM, qui repose sur les principaux atouts de Tanium en termes de vitesse, d’échelle et de données d’endpoint en temps réel, est une approche entièrement nouvelle pour traiter les vulnérabilités de la chaîne d’approvisionnement. Tanium SBOM se concentre d’abord sur le logiciel résidant sur des actifs individuels pour détecter les bibliothèques et les packages logiciels présentant des vulnérabilités connues. L’approche de Tanium va au-delà des outils d’analyse de base en examinant le contenu des fichiers individuels où qu’ils résident dans l’environnement informatique. Ces informations essentielles permettent à Tanium de prendre des mesures rapides et appropriées, telles que la réalisation de correctifs d’application et de mises à jour logicielles, jusqu’à et y compris la destruction d’un processus spécifique ou la désinstallation des applications affectées. Tanium peut détecter et corriger les vulnérabilités telles qu’OpenSSL v3 aujourd’hui, ainsi que les nouvelles vulnérabilités de la chaîne d’approvisionnement à l’avenir.

« La vulnérabilité Log4j a ouvert les yeux aux dangers des logiciels open source vulnérables », a déclaré Jason Bloomberg, président du cabinet d’analystes Intellyx. « La capacité à exploiter les données des endpoints pour une analyse diagnostique du paysage logiciel est essentielle, car les entreprises dépendent de plus en plus de tant d’applications disparates. Les données SBOM de Tanium permettent aux équipes de sécurité de gérer une variété d’applications avec la certitude qu’elles peuvent identifier et traiter les vulnérabilités avant qu’elles n’affectent négativement le client. »

Tanium SBOM est particulièrement bénéfique pour les organisations du secteur public confrontées à de nouvelles exigences réglementaires telles que le décret 14028 aux États-Unis et la cyberstratégie nationale 2022 du Royaume-Uni qui renforcent l’intégrité et la sécurité des logiciels.

SBOM est la toute dernière offre de la plateforme primée Tanium XEM, qui a publié de nouvelles capacités en octobre, notamment Tanium Benchmark, conçue pour fournir aux membres du conseil d’administration et à la direction exécutive des évaluations globales des opérations informatiques, des risques et de la sécurité pour améliorer la prise de décision et l’exécution stratégique.

Découvrez comment Tanium SBOM peut protéger votre organisation contre OpenSSL v3 et d’autres vulnérabilités sur www.tanium.com/blog/software-bill-of-materials-openssl/.

À propos de Tanium
Tanium, le seul fournisseur de gestion des endpoints convergents (XEM) du secteur, mène le changement de paradigme dans les approches existantes de gestion des environnements technologiques et de sécurité complexes. Seul Tanium unifie les équipes et les workflows et protège chaque endpoint contre les cybermenaces en intégrant l’informatique, la conformité, la sécurité et les risques au sein d’une plateforme unique qui offre une visibilité complète sur les appareils, un ensemble unifié de contrôles et une taxonomie commune pour un seul objectif partagé : protéger les informations et l’infrastructure critiques à grande échelle. Tanium figure sur la liste Forbes Cloud 100 depuis sept années consécutives et figure dans la liste Fortune des meilleurs grands lieux de travail technologiques. En fait, plus de la moitié des forces armées du Fortune 100 et des États-Unis font confiance à Tanium pour protéger les personnes, défendre les données, sécuriser les systèmes et voir et contrôler chaque endpoint, équipe et workflow partout. C’est le pouvoir de la certitude. Rendez-vous sur www.tanium.com et suivez-nous sur LinkedIn et Twitter.

Contacter
Tanium PR 
pr@tanium.com